EDIÇÃO 016
O Gemini recebeu um alvo fictício. Acabou entrando em três empresas reais.
O teste deveria ficar dentro de uma simulação. Um caminho aberto para a internet, um nome que coincidia com uma empresa de verdade e credenciais expostas foram suficientes para cruzar a fronteira. Na mesma semana, Claude ajudou pesquisadores a alcançar contas da OpenAI, uma sessão de assistente de código foi sequestrada e uma extensão mostrou até onde um agente no navegador consegue chegar.
A parte mais incômoda não foi a sofisticação do ataque. Foi descobrir que o limite do teste estava mal definido.
Em maio, a empresa de avaliação Irregular executava um teste de cibersegurança com um modelo Gemini. O ambiente deveria manter o exercício dentro de alvos simulados, mas o acesso à internet ficou disponível e um nome usado para uma empresa fictícia coincidia com uma organização real. Em um caso, o modelo tentou senhas até entrar num sistema protegido. Em outros dois, encontrou credenciais em repositórios públicos e as usou para acessar sistemas de outras empresas.
O Google confirmou os três acessos e disse que o modelo interrompeu a atividade quando percebeu que os alvos eram reais. Não houve dano reportado. Mesmo assim, o caso é importante porque o agente não precisou descobrir um exploit exótico. Bastaram conectividade, escopo ambíguo e falhas comuns de higiene de credenciais para transformar um teste em acesso não autorizado.
Raio X de exposiçãoAgentes, contas, credenciais e serviços expostos precisam aparecer no mesmo mapa de risco.Revisar meu cenário →A semana foi sobre alcance. Quem ganha uma permissão pequena pode acabar chegando muito mais longe.
O Gemini cruzou a fronteira de um teste porque havia internet e um alvo ambíguo. Pesquisadores chegaram a contas da OpenAI combinando duas falhas. Um assistente de código sequestrado virou caminho para aproximadamente cem repositórios. Uma chave de CDN permitiu injetar um golpe em JavaScript legítimo. O fio que conecta essas histórias não é uma tecnologia específica. É o quanto confiança, sessão, credencial e integração conseguem se encadear quando ninguém olha para o caminho completo.
Claude ajudou pesquisadores a encadear duas falhas e chegar a contas de funcionários da OpenAI.
Três pesquisadores da Hacktron usaram o Claude Opus 5 para combinar uma falha no software do fórum público da OpenAI com uma fraqueza no sistema de login da própria empresa. A cadeia permitiu assumir contas de ChatGPT e Codex de funcionários e alcançar um repositório interno conectado ao GitHub.
Foi pesquisa autorizada de segurança, não um ataque criminoso. A equipe provou o acesso com um pull request inofensivo, não leu código fonte, não publicou alterações e não acessou dados de clientes. Segundo os pesquisadores, o caminho até o acesso interno foi encontrado em menos de 72 horas, e a OpenAI confirmou a correção cerca de 14 horas depois do reporte.
Uma sessão de assistente de código foi sequestrada e a intrusão chegou a cerca de 100 repositórios.
A Mandiant descreveu um caso em que um atacante assumiu uma sessão ativa de um assistente de programação numa empresa SaaS. O assistente recomendou um pacote que havia sido envenenado, a recomendação foi aceita e um infostealer entrou pelo PyPI.
Depois vieram tokens OAuth do GitHub e o worm Shai Hulud, distribuído por aproximadamente cem repositórios internos. Segredos e código fonte foram coletados, e um pacote dentro do namespace oficial da empresa também foi adulterado, criando infecção secundária.
O ataque não alterou o código fonte da Brevo. Alterou o que o navegador recebia na borda da CDN.
Segundo o pós incidente da Brevo, um invasor usou uma chave de API da Cloudflare comprometida para publicar um Worker malicioso. Durante cerca de cinco horas e meia, o script foi injetado em páginas da Brevo, em sibforms.com e em três arquivos JavaScript que clientes incorporam nos próprios sites.
Visitantes selecionados viam uma falsa verificação da Cloudflare pedindo Win+R, colar um comando e executar. A aplicação app.brevo.com não foi afetada e a empresa afirma que o conteúdo foi alterado no caminho da CDN, não no código fonte.
O vazamento foi muito além do email. Metadados podiam contar onde, quando e como uma imagem foi enviada.
A Helpfeel confirmou acesso não autorizado ao Gyazo depois da exploração de uma falha no servidor de upload de imagens. Cerca de 23,62 milhões de registros relacionados a usuários foram expostos, incluindo email, hash de senha, identificadores de sessão, tokens de integração e dados de perfil. Esse número inclui contas anônimas e não equivale necessariamente a 23,62 milhões de pessoas.
A empresa também confirmou cerca de 490 milhões de registros de metadados, principalmente de imagens antigas. Entre os campos estavam ID da imagem, IP de origem, agente do navegador, localização EXIF, texto de OCR, título e URL de origem. A lista de imagens privadas também foi obtida e a empresa não descartou visualização não autorizada de parte desse conteúdo.
O RatHat entrega a árvore de Acessibilidade para uma IA decidir como operar o telefone.
O trojan analisado pela Zimperium combina engenharia social, Acessibilidade e depuração sem fio. Depois de convencer a vítima a instalar um APK e liberar permissões, o malware ativa o Wireless Debugging, lê o código de pareamento e obtém uma sessão ADB em nível de shell.
O RatHat cria sobreposições para roubar credenciais, OTP e MFA, intercepta SMS e consegue reconstruir PINs e padrões observando coordenadas de toque. O componente de IA recebe a árvore de Acessibilidade e decide onde tocar ou rolar, em vez de depender apenas de um roteiro fixo.
Uma extensão comum conseguiu assumir assistentes de IA em cinco produtos baseados em Chromium.
Pesquisadores da Forever Security demonstraram que uma extensão já instalada podia acionar agentes no Chrome, Comet, Edge, Opera Neon e Claude no Chrome. Em alguns cenários, o agente podia abrir arquivos, usar câmera e microfone ou agir em nome do usuário.
Foi demonstração de pesquisa, não ataque observado em ambiente real. O ponto é o privilégio: uma extensão de baixo nível pode ganhar acesso indireto a um agente que enxerga e executa muito mais.
Uma falha CVSS 10 permitia elevação de privilégio sem autenticação.
A CVE-2026-85889 envolvia ausência de autenticação em função crítica. A Microsoft corrigiu o problema no serviço e informou que o cliente não precisa executar nenhuma ação. Não há evidência pública de exploração.
Classificação de dados começa a migrar para o próprio endpoint.
A CrowdStrike apresentou uso de IA local para entender texto não estruturado, como prompts, tickets, conversas e documentos. É conteúdo de produto, mas aponta uma mudança relevante: DLP deixa de procurar apenas padrões e passa a tentar entender contexto no momento em que o dado é criado ou movido.
A discussão já não é se IA entra no SOC. É quanta autoridade ela recebe.
Uma análise da CSO reúne executivos que já usam agentes em triagem, contexto e priorização. O consenso é menos sobre substituir pessoas e mais sobre deslocar o trabalho humano para supervisão, decisão e resposta de maior impacto.
O problema que continua igual é capacidade de absorção. Encontrar mais falhas não resolve nada se engenharia, operações e negócio não conseguem priorizar e corrigir o que realmente abre caminho de ataque.
Testar uma técnica isolada pode dizer que o controle funciona e ainda esconder a cadeia que derruba o ambiente.
Uma análise desta semana chama atenção para o encadeamento. Phishing, sessão, privilégio, aplicação exposta e segredo vazado podem parecer problemas separados até alguém testar a sequência inteira.
Agente também precisa de identidade, validade e responsável humano.
Um conteúdo patrocinado da DigiCert propõe tratar agentes com credencial própria, prazo de validade e dono identificado. A ideia é comercial, mas a pergunta é válida: se o agente consegue agir, alguém precisa saber exatamente quem o autorizou e até quando.
Seu ambiente resiste a uma cadeia de ataque ou apenas a testes isolados?
Uma falha pode não ser crítica sozinha. O problema aparece quando identidade, aplicação exposta, privilégio, sessão e configuração conseguem ser combinados. Um pentest bem conduzido precisa testar o caminho real, não só produzir uma lista de CVEs.
O phishing está ficando mais confortável dentro de fluxos legítimos de autenticação.
O kit N0va imita serviços confiáveis e tenta aproveitar fluxos reais para obter contas válidas sem depender de malware visível. Uma identidade comprometida pode abrir acesso a dados, aplicações SaaS e outros recursos em nuvem.
O desafio para defesa é correlacionar login, método usado, dispositivo, sessão e comportamento depois da autenticação. Um evento de sucesso não prova que a pessoa certa está do outro lado.
Falso aviso de pagamento usa a marca ChatGPT para roubar conta e dados financeiros.
A campanha observada leva a vítima a uma página falsa de login da OpenAI. O crescimento de contas pessoais e corporativas em ferramentas de IA transformou esse tipo de credencial em alvo útil para criminosos.
Pontos prestes a expirar viraram pressão para clicar antes de pensar.
Mensagens falsas sobre recompensas da T Mobile usam urgência e benefício perdido para empurrar a vítima para links maliciosos. É um golpe simples que funciona porque transforma alguns minutos de ansiedade em ação.
O CAPTCHA falso pede para a própria vítima executar o malware.
A técnica reaproveita a aparência de uma verificação conhecida e orienta a pessoa a baixar ou executar um comando. Quando uma página pede Win+R, PowerShell, terminal ou colar conteúdo para provar que você é humano, a verificação já virou parte do ataque.
Guias de instalação falsos ajudam o Atomic Stealer a passar pela barreira da confiança.
A Unit 42 acompanha campanhas do AMOS que usam páginas e instruções convincentes para levar usuários de macOS a executar ações que entregam credenciais e outros dados sensíveis. A plataforma muda, mas a engenharia social continua dependendo de fazer a vítima participar.
A própria Microsoft diz que o pós entrega continua sendo uma camada importante contra mensagens maliciosas.
Em benchmark publicado pela Microsoft para o período de maio a julho, o Defender teria perdido menos ameaças de alta severidade que os gateways comparados e removido em média 92% das mensagens maliciosas encontradas depois da entrega. Os dados são da própria Microsoft e precisam ser lidos como benchmark do fornecedor.
O ponto útil não é a disputa de produto. É lembrar que entrega não encerra a decisão. Inteligência nova pode transformar uma mensagem aparentemente limpa em incidente minutos depois.
Mais de 120 milhões de tentativas de ataque foram bloqueadas em agosto.
O diretor executivo do Porto de Los Angeles disse à Bloomberg que o ambiente enfrentou tentativas de intrusão, exploração de rede, roubo de credenciais e malware. Volume bruto não significa 120 milhões de invasores diferentes, mas ajuda a dimensionar o ruído que uma operação crítica precisa absorver sem parar.
Para infraestrutura crítica, disponibilidade e capacidade de investigação precisam conviver. Bloquear muito não basta se o time não consegue separar o que é varredura automática do que é uma campanha direcionada.
Escala vira parte do problema quando a defesa precisa enxergar mais de um milhão de ativos.
Um artigo da ISH cita média de 3.830 ataques semanais contra organizações brasileiras em maio e discute o desafio de proteger ambientes públicos e críticos em grande escala. É análise de fornecedor, mas o ponto operacional é válido: inventário ruim e telemetria fragmentada deixam ativo crítico invisível.
Registry, TXT de DNS, PNG e até WAV foram usados para esconder a cadeia de mineração.
A campanha combina várias camadas de ofuscação antes de instalar o XMRig. O alerta veio de atividade suspeita de PowerShell. Quando linguagem administrativa aparece repetidamente fora do padrão, o processo precisa ser investigado antes de ser tratado como ruído.
MQTT, protocolo comum em IoT, virou canal de controle para malware multiplataforma.
O BambooToken usa MQTT para comandar sistemas Windows e Linux e é relacionado a campanhas contra organizações na Ásia e América do Sul. Protocolo legítimo fora do contexto esperado pode atravessar controles que olham apenas para destinos conhecidos como maliciosos.
Monitorar comportamento e finalidade do tráfego ajuda mais do que simplesmente classificar protocolo como permitido.
Sites de baixa qualidade podem ser só a camada visível de uma infraestrutura muito mais perigosa.
Uma investigação destacada pelo The Register e pela Infoblox relaciona sites ilegais de apostas a infraestrutura usada por atores mais sofisticados. Domínio descartável, DNS e hospedagem podem servir ao mesmo tempo para fraude, redirecionamento e outras operações.
Bloquear apenas a página final deixa de fora relações de infraestrutura que ajudam a antecipar novas campanhas.
Um vazamento interno com 1.894 casos teria passado quatro anos sem ser detectado.
O caso envolve dados do acelerador de íons pesados Raon, na Coreia do Sul. A estimativa é que a saída de dados tenha começado em 2022 e só tenha sido confirmada agora. O número de registros chama atenção, mas o intervalo de quatro anos é o que muda a leitura.
Insider risk não se resolve olhando apenas para download grande. Acesso repetido, cópia fora de horário, mídias removíveis e destinos externos precisam formar histórico.
Uma câmera comprometida mostrou quanto dado de deslocamento cabe num equipamento de rua.
Arquivos obtidos de uma câmera Flock incluíam milhares de vídeos e logs. Segundo a Wired, o equipamento registrou cerca de 1,6 milhão de imagens de 50 mil veículos em 21 dias. O caso amplia a discussão de privacidade porque o valor não está numa foto isolada, mas na possibilidade de reconstruir padrões de movimento.
Doze sites de deepfake de celebridades foram tirados do ar em Nova York.
A operação descrita pela Malwarebytes interrompeu acesso a vídeos que retratavam cerca de 1.200 pessoas. O caso mostra como geração sintética, distribuição e monetização de conteúdo abusivo já exigem resposta jurídica e técnica ao mesmo tempo.
CVE-2026-76460 permite bypass remoto de autenticação e já foi explorada.
A falha recebeu CVSS 10.0. Não exige autenticação nem interação do usuário. A Cisco publicou correções e informou que não há workaround.
CVE-2026-20242 permite RCE remoto sem autenticação.
A ZDI atribuiu CVSS 8.1. A falha envolve desserialização de dados não confiáveis e pode executar código no contexto do usuário web.
Um email preparado pode chegar a comandos root no appliance.
A CVE-2026-76461 recebeu CVSS 9.8 e está em exploração ativa. A Cisco informou que não há workaround e recomenda atualização para versão corrigida.
Mais de 100 mil sites usam um plugin em que conta de assinante podia chegar a RCE.
A Wordfence orienta atualizar o Tutor LMS para 4.0.8 ou posterior. A falha de PHP Object Injection exige uma conta com nível de assinante, mas o impacto final pode ser execução de código.
Upload sem validação já está sendo usado para plantar webshells PHP.
A CVE-2026-27540 recebeu CVSS 9.8 e afeta versões até 2.0.3.1. A Wordfence afirma ter bloqueado mais de 100 mil tentativas desde junho.
Escalada local de privilégio entrou no catálogo de falhas exploradas da CISA.
A CVE-2026-87886 recebeu CVSS 7.8 e foi observada em ataques direcionados. Atualize o plugin e as extensões Linux para builds corrigidas.
Falha no modem celular tem sinais de exploração direcionada e não exige interação.
A CVE-2026-58704 recebeu CVSS 8.0 e entrou no catálogo KEV da CISA. O patch está nos níveis de segurança de 5 de setembro de 2026 ou posteriores.
Usuário local comum pode chegar a root, mas Macs Intel ficaram sem a versão principal que contém a correção.
A exploração exige código já executando como usuário normal. O problema de compatibilidade aumenta a importância de inventariar Macs antigos antes de assumir que todos receberam o mesmo caminho de correção.
Chave JWT fixa permitia forjar token e executar comandos no sistema.
A CVE-2026-89026 está em exploração ativa. A correção substitui a chave fixa no código por uma chave própria da instalação. Quem usa Issabel deve atualizar e revisar sinais de execução no PBX.
Uma conta de hospedagem podia escapar do isolamento e alcançar root no servidor compartilhado.
O cPanel recomenda LiteSpeed Enterprise 6.3.7 Build 2 ou posterior. A falha podia contornar inclusive CageFS e atingir outros sites hospedados na mesma máquina.
ZDI publicou zero day local com CVSS 5.3 depois de a Microsoft informar que o caso não atingia o critério para correção de segurança.
O atacante precisa executar código de baixo privilégio. A técnica pode expor respostas NTLM da conta da máquina ao alterar a configuração de proxy para um servidor malicioso.
Replay de autenticação podia entregar uma sessão administrativa válida sem a senha.
As CVEs 2026-15315 e 2026-15316 afetam a câmera Tapo C200. A TP Link corrigiu as falhas no firmware V5_1.4.6.
O volume de correções deste ano pode estar pagando uma dívida técnica antiga.
O The Register resume uma leitura do Gartner: 2026 virou um ano pesado para patching, mas a combinação de limpeza de legado e varredura melhor pode reduzir parte do peso em 2027.
Relatório da Hiscox cita custo médio de US$ 52 mil por ataque.
É uma média de pesquisa e não deve ser tratada como preço universal de um incidente. O valor varia conforme porte, setor, interrupção, dados atingidos e resposta.
Grupo lista duas novas vítimas e afirma ter 600 GB de dados somados.
Owen Leigh Optometry aparece com alegação de mais de 400 GB e Community Property Management com mais de 200 GB. Os números vêm do próprio grupo e não são confirmação independente.
ESET relaciona FamousSparrow a nova campanha contra órgãos públicos da América Latina.
O grupo é descrito por pesquisadores como ligado à China. A campanha com a backdoor SparroWocky foi observada em vários países da região. A atribuição pertence aos pesquisadores e não deve ser tratada como fato político independente.
Agências dos EUA, Reino Unido e Holanda atribuem malware de vigilância ao serviço de inteligência iraniano.
O malware, chamado HEAVYGRAM pelo FBI e CHOSEN BRICK pelo NCSC, usa Telegram para comando e pode coletar mensagens, capturas de tela e áudio. A atribuição é das agências signatárias do alerta.
Pesquisadores ligam uma cadeia recente de zero days a ataques contra ONGs.
A Volexity atribui a atividade ao cluster UTA0560, que considera ligado à China. A cadeia explorava falhas já corrigidas em Chrome e Windows para entregar a backdoor GRIMWEDGE.
O ponto fraco da semana não foi uma tecnologia. Foi o caminho entre uma permissão e outra.
Gemini encontrou uma saída do laboratório porque a rede permitiu. Claude ajudou pesquisadores a encadear duas falhas que sozinhas pareciam menores. Um assistente de código virou atalho para pacote malicioso, token OAuth e dezenas de repositórios. Uma chave de CDN levou um golpe para scripts legítimos. O padrão é difícil de ignorar: o risco cresce quando um componente confiável consegue alcançar o próximo sem uma barreira clara.
É por isso que eu gosto de olhar segurança como caminho de ataque. Não basta saber se existe MFA, EDR, WAF, sandbox ou patch. É preciso entender o que acontece depois que um deles falha, que privilégio aparece, qual sessão continua viva, que aplicação está conectada e até onde aquele acesso chega. É nesse encadeamento que um incidente pequeno ganha tamanho de crise.
Fontes consultadas nesta edição
As 50 notícias do lote foram consideradas. Assuntos repetidos foram consolidados no mesmo card. Alegações de grupos criminosos, atribuições estatais e conteúdo patrocinado foram identificados pelo contexto da fonte.
- The Hacker NewsClaude Opus 5 Helped Researchers Take Over OpenAI Staff Accounts via Chained Flaws · 20/09/2026
- Olhar Digital Segurança — via Google NewsHackers que invadiram a OpenAI alertam para problema de segurança na indústria de inteligência artificial - Olhar Digital · 20/09/2026
- DataBreaches.netGemini Hacked Three Companies in First Known Breakout by Google’s AI · 19/09/2026
- The Hacker NewsGoogle Gemini Broke Into Real Company Systems After Security Test Domain Mix-Up · 19/09/2026
- GBHackersPowerShell Malware Abuses Registry and DNS TXT Records to Deploy XMRig Crypto Miner · 19/09/2026
- Malwarebytes LabsNew Android malware uses AI to steal bank logins and PINs · 18/09/2026
- DataBreaches.netRaon data leak: Insider leak of 1,894 cases went undetected for 4 years · 18/09/2026
- The Hacker NewsMicrosoft Patches CVSS 10.0 Azure AI Foundry Flaw Enabling Unauthorized Privilege Escalation · 18/09/2026
- SecurityWeek23 Million User Records Compromised in Gyazo Data Breach · 18/09/2026
- Security AffairsRatHat Turns Android Accessibility Into an Attack Weapon · 18/09/2026
- Security AffairsBrevo Supply-Chain Attack Infected Over 100,000 Websites · 18/09/2026
- GBHackersChatGPT Phishing Campaign Targets Both Work and Personal OpenAI Accounts · 18/09/2026
- Wordfence100,000 WordPress Sites Exposed to Remote Code Execution via PHP Object Injection Vulnerability Found by Wordfence Argus in Tutor LMS · 17/09/2026
- Microsoft Security BlogImproving email security outcomes with real-world Microsoft Defender insights · 17/09/2026
- Malwarebytes LabsT-Mobile rewards points expiry texts are a phishing scam · 17/09/2026
- Malwarebytes Labs12 celebrity deepfake websites seized by Manhattan DA · 17/09/2026
- DataBreaches.netPort of LA Fended Off 120 Million Cyberattacks in August · 17/09/2026
- The Record by Recorded FutureChina’s FamousSparrow hackers target Latin America with new backdoor · 17/09/2026
- The Hacker NewsCisco Warns of New Zero-Day ISE Auth Bypass (CVSS 10.0) Exploited in Active Attacks · 17/09/2026
- The Hacker NewsGyazo Breach Exposes 23.62 Million User Records and 490 Million Image Metadata Records · 17/09/2026
- Zero Day InitiativeZDI-26-708: (0Day) Microsoft Windows HTTP Proxy Privilege Escalation Vulnerability · 16/09/2026
- Zero Day InitiativeZDI-26-709: Cisco Secure Firewall Management Center CommandSinkRmi Deserialization of Untrusted Data Remote Code Execution Vulnerability · 16/09/2026
- Unit 42 — Palo Alto NetworksAtomic macOS (AMOS) Stealer Activity · 16/09/2026
- CrowdStrike BlogCrowdStrike Accelerates Real-Time Data Classification with On-Device AI · 16/09/2026
- Ransomware.live🏴☠️ Dragonforce has just published a new victim : Owen Leigh Optometry · 16/09/2026
- Ransomware.live🏴☠️ Dragonforce has just published a new victim : Community Property Management · 16/09/2026
- Wired SecurityHackers Got Inside a Flock Camera. Its Data Shows How the System Really Works · 16/09/2026
- The Register SecurityMythos has made 2026 patching hell. It might make 2027 a breeze · 16/09/2026
- The Hacker NewsAttackers Exploit WooCommerce Wholesale Lead Capture Flaw to Plant PHP Web Shells · 16/09/2026
- The Hacker NewsAcronis cPanel Backup Plugin Vulnerability Exploited in Targeted Attacks · 16/09/2026
- The Hacker NewsGoogle Patches Pixel Modem Flaw Amid Signs of Limited Targeted Exploitation · 16/09/2026
- The Hacker NewsN0va Phishkit Targets US and EU Businesses: A New Challenge for Identity Security · 16/09/2026
- The Hacker NewsParallels Desktop Flaw Lets Non-Admin Mac Users Gain Root, but Intel Macs Can't Install Fix · 16/09/2026
- The Hacker NewsAttacker Hijacks AI Coding Assistant Session, Spreads Shai-Hulud Across About 100 Repositories · 16/09/2026
- The Hacker NewsOne Extension Could Hijack AI Assistants Across Chrome, Comet, Edge, Opera Neon and Claude · 16/09/2026
- The Hacker NewsAttackers Exploit Issabel Framework Flaw Enabling Unauthenticated OS Command Execution · 16/09/2026
- Schneier on SecurityFake CAPTCHA Scams · 16/09/2026
- Infosecurity MagazineZero-Day Flaw in TP-Link Cameras Enables Eavesdropping · 16/09/2026
- Infosecurity MagazineCyber-Attacks Cost Organizations $52,000 on Average · 16/09/2026
- Infosecurity MagazinePHP Webshell Campaign Targets WordPress Through Critical WooCommerce Plugin Bug · 16/09/2026
- CSO Online — SecurityAI made software development unrecognizable. Is cybersecurity next? · 16/09/2026
- ISH Tecnologia BlogCibersegurança para infraestrutura crítica: como proteger mais de 1 milhão de ativos · 16/09/2026
- The Register SecurityWho's governing your AI? A trust framework for enterprise agents and models · 15/09/2026
- The Register SecurityLow-quality casino sites conceal highly dangerous threat actors · 15/09/2026
- The Hacker NewsChina-Linked Hackers Exploit Chrome-Windows Zero-Day Chain to Deploy GRIMWEDGE · 15/09/2026
- The Hacker NewsCisco Secure Email Gateway Flaw Exploited in the Wild, Enables Root Command Execution · 15/09/2026
- The Hacker NewsLiteSpeed Enterprise Flaw Could Let One Hosting Account Gain Root Access on a Shared Server · 15/09/2026
- The Hacker NewsAttack Chains, Not Just Attack Surfaces: Why Testing Individual Techniques Misses the Point · 15/09/2026
- The Hacker NewsBambooToken Malware Uses MQTT to Control Windows and Linux Systems · 15/09/2026
- The Hacker NewsIranian Hackers Use Telegram-Controlled Malware to Spy on Dissidents and Journalists · 15/09/2026


Pra mim, essa história não é sobre uma IA que ficou maluca. É sobre entregar capacidade ofensiva a um agente dentro de um ambiente onde a fronteira não estava clara. O modelo conseguiu sair do que os avaliadores pretendiam porque havia internet disponível, um alvo ambíguo e credenciais que podiam ser encontradas ou adivinhadas. Se isso acontece num teste, a pergunta para a empresa é simples: o que um agente interno consegue fazer quando recebe token, navegador, terminal e acesso à rede? Agente também precisa de escopo, dono, limite de saída e trilha de auditoria.